lundi 29 mars 2010

Introduction

Le monde des ordinateurs a considérablement changé au cours des 25 dernières années. Il ya vingt-cinq ans, la plupart des ordinateurs étaient centralisés et gérés dans des centres de données. Les ordinateurs étaient places dans des chambres verrouillées sans aucuns liens avec l’extérieur . Les menaces contre la sécurité de l’information étaient rares, et concernaient essentiellement les personnes internes .Ces menaces étaient bien connues et traitées en utilisant des techniques standard. Vingt-cinq ans plus tard, de nombreux postes sont connectés à l'Internet. Internet est un immense réseau et n'a pas de limites. Les entreprises éprouvent un besoin croissant de se connecter à Internet pour tirer profit des opportunités d'affaires.
Le cadre sécuritaire des postes connectés a Internet est cependant très différent. L’information sur l'Internet peut être consultée de n'importe où de part le monde en temps réel. Alors que cela est bon pour la propagation de l'information, il permet également la prolifération de « codes malicieux » car les concepteurs de la n’ont pas pas prevu les menaces actuelles virus , vers ,chevaux de Troie , Hackers , denis de service...
De nos jours,les outils utilisés par les Hackesr sont abondament disponibles sur Internet. Certains sites Web fournissent même des didactiels sur la façon de pirater un ordinateur, donnant des détails sur les vulnérabilités des différents types de d’ordinateurs. On n’a plus besoin d’etre expert en programation pour pénétrer dans une machine. Toute personne ayant des intentions malicieuses peut chercher sur Internet des programmes aidant à s’introduire dans un poste qui n'est pas correctement protégé.
D’une part ,La majorité de toutes ces attaques sont favorisées par les logiciels qui sont concus sans aucune considearation sécuritaire ,car très souvent Les développeurs de logiciels sont astreints à des calendriers très serrés pour livrer des produits dans le temps sans disposer suffisamment de temps pour effectuer des tests complets avant de livrer les produits, alors qu’une mauvaise voire même la non-vérification d’éventuel erreur dans les applications ce qui conduit à des attaques de type « buffer overflow >>.
D’autre part , toutes ces attaques sont possibles à cause des administrateurs qui n'ont parfois pas les compétences ni les ressources nécessaires pour corriger les problems en vue de maximiser les chances de configurer une machine correctement

Hors si les données sont altérées ou volées, une société risquent de perdre sa crédibilité et la confiance de leurs clients.
Il est donc vital pour les entreprises ayant des connexions à l'Internet de s'assurer que leurs réseaux sont sécurisés. Il est important de reduire les risques d'intrusion des personnes aussi bien internes qu’externes . Bien qu'aucun réseau ne peut pas être sécurisé à 100%, un réseau sécurisé gardera tout le monde a distance meme le pirate le plus déterminé.

Aucun commentaire:

Enregistrer un commentaire